我尝试使用我在应用程序中的证书(比如在类文件夹中)来检查服务器证书{/ 1}}。
我正在点击X509TrustManager
网站,因此当调用https
方法时,方法会传递给X.509证书数组。
我可以安全地假设被调用的服务器的证书是数组中的第一个吗?
请注意,在checkServerTrusted()方法中,我必须验证服务器的证书。
以下代码如下:
checkServerTrusted()
仅使用第一个证书进行验证是否安全?
答案 0 :(得分:1)
在checkServerTrusted()方法中,我必须验证服务器的证书。
这不是它在Javadoc中所说的。您必须从提供给受信任根的链中建立证书路径。
仅使用第一个证书进行验证是否安全?
没有
答案 1 :(得分:1)